به گزارش سئو بوی شرکت رسپینا در واکنش به مبحث میزبانی از سامانه شکار که منجر به نشت اطلاعات ۴۲ میلیون کاربر ایرانی تلگرام شده، اعلام نمود امکان دخل و تصرف در تنظیمات امنیتی سرورهای مشتری توسط شرکت عرضه دهنده خدمات و اجازه قانونی رصد فعالیت یا ورود به حریم خصوصی سرویس گیرندگان را ندارد.
به گزارش سئو بوی به نقل از ایسنا، بعد از فیلترینگ تلگرام، در کنار پیام رسان های داخلی، استفاده از نسخه های غیررسمی تلگرام در میان کاربران ایرانی رواج یافت و باآنکه کارشناسان امنیتی بارها استفاده از نسخه های غیررسمی را منع کردند، حالا شماره تلفن و شناسه های کاربری ۴۲ میلیون کاربر ایرانی تلگرام از راه این نسخه های غیررسمی جمع آوری شده و برای فروش در بازار سیاه قرار گرفته است.
تلگرام در واکنش به این مورد اعلام نموده که نشت داده ها از راه تلگرام های غیررسمی صورت گرفته که با این شرکت سازگاز نبوده اند. این داده ها توسط گروهی به نام «سامانه شکار» روی سرور Elasticsearch قرار گرفته که برای دسترسی به آن هیچ گونه رمز عبور و احراز هویتی لازم نبوده است و البته این داده ها در ۲۵ مارس، بعد از آنکه یک محقق امنیتی به نام باب دیاچنکو این مورد را گزارش داد، از این سرور حذف شده اند.
‏در واکنش به این اتفاق، امیر ناظمی -رئیس سازمان فناوری اطلاعات- اعلام کرد: در گزارش مرکز ماهر در دی ۹۶ در مورد عدم امنیت پوسته های تلگرام اخطار دادیم. البته شواهدی وجود دارد که این اطلاعات به شیوه دیگری جمع آوری شده است. سایت ادعاشده با نام شکار که در شرکت رسپینا میزبانی می شده، شناسایی شد. ‏گزارش برای رسیدگی قضایی به دادستانی ارجاع خواهد شد.
این مبحث منجر به واکنش شرکت رسپینا شده و این شرکت در اطلاعیه ای که در وبسایت خود منتشر نموده، اعلام نمود: پیرو اخبار منتشرشده در مورد افشای اطلاعات کاربران سرویسهای غیررسمی تلگرام و اطلاعاتی که در فضای مجازی توسط مسئولین ذی ربط در خصوص میزبانی وبسایت مذکور بیان شده است، شرکت رسپینا ضمن ابراز تاسف از اظهارنظرهای غیرکارشناسی انجام شده، به جهت شفاف سازی اذهان عمومی در این خصوص به اطلاع می رساند که وبسایت مذکور از یکی از شرکت های عرضه دهنده خدمات هاستینگ سرویس دریافت می کرده است و شرکت رسپینا صرفا با اجاره فضای دیتاسنتر (کولوکیشن) به شرکت مذکور، سرورهای شرکت عرضه دهنده خدمات هاستینگ را میزبانی کرده است.
در این بیانیه همینطور آمده است: در سرویس کولوکیشن برخلاف سرویس هاستینگ امکان هیچ گونه دخل و تصرفی در تنظیمات امنیتی سرورهای مشتری توسط شرکت عرضه دهنده خدمات وجود ندارد، (قابل ذکر است سرویس هاستینگ هم جزو خدمات شرکت رسپینا نیست)، همینطور اپراتورهای عرضه دهنده خدمات ارتباطی همچون شرکت رسپینا، اجازه رصد فعالیت یا ورود به حریم خصوصی سرویس گیرندگان خویش را از لحاظ قانونی و اخلاقا نداشته و این مهم در حیطه اختیارات شرکت هایی مانند رسپینا نیست.
در آخر این بیانیه هم آمده است: عرضه کلیه خدمات شرکت داده پردازی رسپینا همواره مطابق با مصوبات، الزامات و قوانین سازمان تنظیم مقررات و ارتباطات رادیویی بوده و در مورد چگونگی استفاده از این سرویس ها، از لحاظ قانونی مسئولیتی متوجه این شرکت نیست.
البته ناظمی امروز در واکنش به فاش شدن اطلاعات کاربران در اپلیکیشن دیگری در توییتر نوشت: طبق مصوبه ۴۴ شورایعالی فضای مجازی وظیفه امنیت بخش کسب وکار با نیروی انتظامی است؛ هرچند بارها ما مخالفت کرده ایم. ما مسوول پاسخ گویی این حوادث نیستیم. از آنان مطالبه گری کنید.
او همینطور با تاکید بر چالش تصمیم گیری در نظام حکمرانی کشور و با اشاره به اتفاقات اخیر افشای اطلاعات، اظهار نمود: نظام تصمیم گیری کشور احتیاج به تفویض اختیار و تمرکززدایی دارد، انبوه کمیسیون ها و شوراها در این نظام اداری معنایش تنها یک چیز است: اختیاری را به کسی ندهیم. شما به همان اندازه که مسوول هرچیزی در کشور هستید، به همان اندازه هم مسوول هیچ چیزی نیستید.



You may also like